![]() |
Фильтрация пакетов в Linux
Есть устройство, у него есть три порта(на самом деле восемь и это dlink dir320, но это не важно), на нем стоит Линукс.
Первый порт подключен к компьютеру Второй порт к локальной сети, где есть шлюз к интернет Третий порт подключен к Yota(usb) Нужно сделать так, чтобы то, что идет по 433 порту(или весь https) шло через третий порт, а все остальное по второму к гейтвею. Подскажите, пожалуйста, можно ли это реализовать через iptables или route и как это осуществить? |
Batkom, это вроде как можно настроить из вёб-интерфейса
|
Не нашел такого решения ни в одной из опробованных прошивок. А вот iptables точно везде должен быть.
|
Попробуй подключиться к нему телнетом.
|
Здорово! А что в телнете то писать?
Если бы подключение к телнет мне что-то дало, я бы не создавал эту тему. Я не могу разобраться в синтаксисе iptables, потому и решил задать вопрос. |
Руководство по Iptables 1.1.19 Лучший документ по синтаксису iptables
|
Огромное спасибо! Отличное руководство, после пары часов изучения все понял.
Решение проблемы такое: Ставим прошивку DD-WRT, подключаемся по телнету, пишем скрипт: Код:
nvram set rc_firewall="iptables -N test Еще раз, огромное спасибо. |
Время: 12:04. |
Время: 12:04.
© OSzone.net 2001-